Score:0

คุณจะแก้ไข / แก้ไขข้อผิดพลาด samba ad dc dns ได้อย่างไร

ธง cn

ฉันตั้งค่า samba ad dcs 2 ตัวบน Ubuntu Server 21.10 ในสภาพแวดล้อมที่แตกต่างกัน และพบข้อผิดพลาดในการพยายามสำรองฐานข้อมูลระยะไกลของ DC01 ถึง DC02 ผ่าน Samba-Tool ฉันกดดูรายชื่อผู้รับจดหมายและลงเอยด้วยการเข้าร่วม DC ครั้งที่สองอีกครั้ง ซึ่งต้องทำให้ระเบียน DNS บางส่วนยุ่งเหยิง ลูกค้าของ DC02 ได้รับโลกที่ไม่มีอินเทอร์เน็ตในทาสก์บาร์ซึ่ง - หลังจากการทดสอบบางอย่าง - หมายถึงปัญหา DNS กับฉัน

ฉันกำลังคิดที่จะลบไซต์ 2 ที่ใช้ dc02 ในไซต์ 1 ออกทั้งหมด และตั้งค่าหลังจากควบคุมฟังก์ชันการทำงาน แต่ฉันกังวลว่าฉันจะลงเอยแย่กว่าตอนนี้ ฉันจะจบลงอย่างเลวร้ายยิ่งกว่าตอนนี้

  • ที่ตั้ง1
    • ดีซี01
      • 192.168.50.11
  • Location2
    • DC02
      • 10.0.1.9

ขณะนี้ DC02 อยู่ที่ไซต์ 2

ipconfig DC01

เครือข่าย:
    รุ่น: 2
    เรนเดอร์: เครือข่าย
    อีเธอร์เน็ต:
        eno1:
            ที่อยู่:
                - 192.168.50.11/24
            เนมเซิร์ฟเวอร์:
                ที่อยู่: [192.168.50.11, 10.0.1.9, 192.168.50.1]
            เส้นทาง:
                - ถึง: ค่าเริ่มต้น
                  ผ่าน: 192.168.50.1

ipconfig DC02

เครือข่าย:
    รุ่น: 2
    เรนเดอร์: เครือข่าย
    อีเธอร์เน็ต:
        eno1:
            ที่อยู่:
                - 10.0.1.9/24
            เนมเซิร์ฟเวอร์:
                ที่อยู่: [192.168.50.11, 10.0.1.9]
            เส้นทาง:
                - ถึง: ค่าเริ่มต้น
                  ผ่าน: 10.0.1.253

smb.conf DC01

# พารามิเตอร์สากล
[ทั่วโลก]
        โปรโตคอลขั้นต่ำ = NT1
        ตัวส่งต่อ DNS = 8.8.8.8
        ชื่อเน็ตไบโอ = dc01
        อาณาจักร = my.domain
        บทบาทเซิร์ฟเวอร์ = ตัวควบคุมโดเมนไดเรกทอรีที่ใช้งานอยู่
        เวิร์กกรุ๊ป = ของฉัน
        idmap_ldb:ใช้ rfc2307 = ใช่

        แผนที่ไปยังแขก = ผู้ใช้ที่ไม่ดี
        ไฟล์บันทึก = /var/log/samba/%m
        ระดับบันทึก = 3

เปลือกแม่แบบ = /bin/bash
winbind ใช้โดเมนเริ่มต้น = จริง
winbind เข้าสู่ระบบออฟไลน์ = เท็จ
ข้อมูล winbind nss = rfc2307

        ผู้ใช้ winbind enum = ใช่
        winbind enum กลุ่ม = ใช่

[sysvol]
        เส้นทาง = /var/lib/samba/sysvol
        อ่านอย่างเดียว = ไม่

[เน็ตล็อกออน]
        เส้นทาง = /var/lib/samba/sysvol/my.domain/scripts
        อ่านอย่างเดียว = ไม่
#------------------------สถานที่1----------------------------
[U2-X]
        เส้นทาง = /var/lib/samba/shares/location1/U2/X
        อ่านอย่างเดียว = ไม่
[U1-X]
        เส้นทาง = /var/lib/samba/shares/location1/U1/X
        อ่านอย่างเดียว = ไม่
[U1-Y]
        เส้นทาง = /var/lib/samba/shares/location1/U1/Y
        อ่านอย่างเดียว = ไม่
[U1-เฟตวิว]
        เส้นทาง = /var/lib/samba/shares/location1/U1/Fetview
        อ่านอย่างเดียว = ไม่
[Z]
        เส้นทาง = /var/lib/samba/shares/location1/Z
        อ่านอย่างเดียว = ไม่
[สแกน]
        เส้นทาง = /var/lib/samba/shares/location1/Scan
        อ่านอย่างเดียว = ไม่

smb.conf DC02

# พารามิเตอร์สากล
[ทั่วโลก]
        ตัวส่งต่อ DNS = 8.8.8.8
        ชื่อเน็ตไบโอ = dc02
        อาณาจักร = my.domain
        บทบาทเซิร์ฟเวอร์ = ตัวควบคุมโดเมนไดเรกทอรีที่ใช้งานอยู่
        เวิร์กกรุ๊ป = ของฉัน
        idmap_ldb:ใช้ rfc2307 = ใช่
[sysvol]
        เส้นทาง = /var/lib/samba/sysvol
        อ่านอย่างเดียว = ไม่

[เน็ตล็อกออน]
        เส้นทาง = /var/lib/samba/sysvol/my.domain/scripts
        อ่านอย่างเดียว = ไม่

กระแสตรง

   C:\Users\Administrator.my>dcdiag /test:dns /e /s:dc02.my.domain

Verzeichnisเซิร์ฟเวอร์วินิจฉัย

Anfangssetup wird ausgeführt:
   * ระบุ AD-Gesamtstruktur
   Auf dem Server dc02 ist bei der Attributsuche der LDAP-Suchfunktion ein Fehler aufgetreten. Rückgabewert = 81
   Fehler beim Ãberprüfen des Domänencontrollers auf Verwendung von FRS อื่น ๆ DFSR Fehler: การทดสอบ Win32 Error 81 Die
   "VerifyReferences", "FrsEvent" และ "DfsrEvent" können aufgrund dieses Fehlers möglicherweise nicht ausgeführt
   เวอร์เดน
   Sammeln der Ausgangsinformationen abgeschlossen.

Erforderliche Anfangstests werden ausgeführt.

   เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location1\dc01
      เริ่มต้นการทดสอบ: การเชื่อมต่อ
         ......................... dc01 hat den ทดสอบการเชื่อมต่อที่ดีที่สุด

   เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location2\dc02
      เริ่มต้นการทดสอบ: การเชื่อมต่อ
         Der Host 72041d70-edc8-4609-ba97-caf97ed84c23._msdcs.my.domain สำหรับที่อยู่ IP ของคุณ
         เวอร์เดน Ãberprüfen Sie เซิร์ฟเวอร์ DNS, DHCP, ชื่อเซิร์ฟเวอร์, usw.
         Fehler beim Ãberprüfen der LDAP- und RPC-Konnektivität Ãberprüfen Sie ตาย Firewalleinstellungen.
         ......................... Der Test Connectivity für dc02 ist fehlgeschlagen.

Primärtests werden ausgeführt.

   เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location1\dc01

   เซิร์ฟเวอร์ที่ได้รับการทดสอบ: Location2\dc02


            เริ่มต้นการทดสอบ: DNS
               เริ่มต้นการทดสอบ: DNS

                  DNS-Tests werden ordnungsgemäà ausgeführt. Warten Sie einige นาทีเ...
                  ......................... Der Test DNS für dc01 ist fehlgeschlagen.
         ......................... Der Test DNS für dc02 ist fehlgeschlagen.

   Partitionstests ใช้งาน ausgeführt auf: my

   Partitionstests ใช้งานได้กับ ausgeführt auf: Schema

   Partitionstests ใช้งานได้กับ ausgeführt auf: ForestDnsZones

   Partitionstests ใช้งานได้กับ ausgeführt auf: Configuration

   Partitionstests ใช้งานได้กับ ausgeführt auf: DomainDnsZones

   Unternehmenstests ใช้งานได้กับ ausgeführt auf: my.domain
      เริ่มต้นการทดสอบ: DNS
         ตัวทดสอบสำหรับตัวควบคุม Domänen:

            Domänencontroller: dc02.my.domain
            โดเมน: my.domain


               การทดสอบ: พื้นฐาน (Basc)
                  Fehler: Keine LDAP-Konnektivität
                  ข้อผิดพลาด: ไม่มีการเชื่อมต่อ WMI
                  Für Diesen Domänencontroller wurden keine Hosteinträge (หรืออื่น ๆ AAAA) แทน


            Domänencontroller: dc01.my.domain
            โดเมน: my.domain


               การทดสอบ: พื้นฐาน (Basc)
                  ข้อผิดพลาด: ไม่มีการเชื่อมต่อ WMI
                  Für Diesen Domänencontroller wurden keine Hosteinträge (หรืออื่น ๆ AAAA) แทน

         ตรวจสอบ DNS-Testergebnisse:

                                            รับรองความถูกต้อง บาส. ไวเทอร์ล. เอนท์ฟ. ดิน ร.ร. เอ่อ.
            _________________________________________________________________
            โดเมน: my.domain
               dc02 ผ่าน ล้มเหลว n/a n/a n/a n/a n/a
               dc01 ผ่าน ล้มเหลว n/a n/a n/a n/a n/a

         ......................... Der ทดสอบ DNS สำหรับ my.domain ist fehlgeschlagen

RSAT-DNS

ถ้าฉันตรวจสอบรายการ DNS ตอนนี้ดูเหมือนว่าถูกต้อง

โดเมนของฉัน แมคโดนัลด์

dnsupdate

 IPs: ['10.0.1.9']
    บังคับให้อัปเดต: dc01.my.domain 10.0.1.9
    บังคับให้อัปเดต: CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain dadc0 1.my.domain
    บังคับให้อัปเดต: NS my.domain dc01.my.domain
    บังคับให้อัปเดต: NS _msdcs.my.domain dc01.my.domain
    บังคับให้อัปเดต: my.domain 10.0.1.9
    บังคับอัปเดต: SRV _ldap._tcp.my.domain dc01.my.domain 389
    บังคับให้อัปเดต: SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389
    บังคับให้อัปเดต: SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._msdcs .my.domain dc01.my.domain 389
    บังคับอัปเดต: SRV _kerberos._tcp.my.domain dc01.my.domain 88
    บังคับอัปเดต: SRV _kerberos._udp.my.domain dc01.my.domain 88
    บังคับอัปเดต: SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 88
    บังคับให้อัปเดต: SRV _kpasswd._tcp.my.domain dc01.my.domain 464
    บังคับให้อัปเดต: SRV _kpasswd._udp.my.domain dc01.my.domain 464
    บังคับอัปเดต: SRV _ldap._tcp.Location1._sites.my.domain dc01.my.domain 389
    บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01.my.in tern 389
    บังคับอัปเดต: SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.domain 8 8
    บังคับให้อัปเดต: SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain dc01.mv z.domain 88
    บังคับอัปเดต: SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389
    บังคับอัปเดต: gc._msdcs.my.domain 10.0.1.9
    บังคับอัปเดต: SRV _gc._tcp.my.domain dc01.my.domain 3268
    บังคับให้อัปเดต: SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268
    บังคับอัปเดต: SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 3268
    บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01.my.in tern 3268
    บังคับอัปเดต: DomainDnsZones.my.domain 10.0.1.9
    บังคับอัปเดต: SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain 389
    บังคับให้อัปเดต: SRV _ldap._tcp.Location1._sites.DomainDnsZones.my.domain dc01.m vz.domain 389
    บังคับให้อัปเดต: ForestDnsZones.my.domain 10.0.1.9
    บังคับให้อัปเดต: SRV _ldap._tcp.ForestDnsZones.my.domain dc01.my.domain 389
    บังคับอัปเดต: SRV _ldap._tcp.Location1._sites.ForestDnsZones.my.domain dc01.m vz.domain 389
    จำเป็นต้องอัปเดต DNS 29 รายการ และลบ DNS 0 รายการ
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    อัปเดต (nupdate): dc01.my.domain 10.0.1.9
    การเรียก nsupdate สำหรับ dc01.my.domain 10.0.1.9 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    dc01.my.domain. 900 ใน 10.0.1.9
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain d adc01.my.domain
    กำลังเรียก nsupdate สำหรับ CNAME a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.inter n dc01.my.domain (เพิ่ม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    a452ed54-667a-43d3-9182-21d84a4919a4._msdcs.my.domain 900 ใน CNAME dc01.my. โดเมน.
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): NS my.domain dc01.my.domain
    การเรียก nsupdate สำหรับ NS my.domain dc01.my.domain (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    โดเมนของฉัน 900 IN NS dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): NS _msdcs.my.domain dc01.my.domain
    การเรียก nsupdate สำหรับ NS _msdcs.my.domain dc01.my.domain (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _msdcs.my.domain. 900 IN NS dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): my.domain 10.0.1.9
    การเรียก nsupdate สำหรับ A my.domain 10.0.1.9 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    โดเมนของฉัน 900 ใน 10.0.1.9
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.my.domain dc01.my.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.my.domain dc01.my.domain 389 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.my.domain. 900 IN SRV 0 100 389 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.dc._msdcs.my.domain dc01.my.domain 389 ( เพิ่ม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.dc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._m sdcs.my.domain dc01.my.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains ._msdcs.my.domain dc01.my.domain 389 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.32052c12-4458-47f7-adb0-95f7c16fc694.domains._msdcs.my.domain 900 I N SRV 0 100 389 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kerberos._tcp.my.domain dc01.my.domain 88
    การเรียก nsupdate สำหรับ SRV _kerberos._tcp.my.domain dc01.my.domain 88 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kerberos._tcp.my.domain. 900 ใน SRV 0 100 88 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kerberos._udp.my.domain dc01.my.domain 88
    การเรียก nsupdate สำหรับ SRV _kerberos._udp.my.domain dc01.my.domain 88 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kerberos._udp.my.domain. 900 ใน SRV 0 100 88 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 88
    การเรียก nsupdate สำหรับ SRV _kerberos._tcp.dc._msdcs.my.domain dc01.my.domain 8 8 (เพิ่ม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kerberos._tcp.dc._msdcs.my.domain 900 ใน SRV 0 100 88 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kpasswd._tcp.my.domain dc01.my.domain 464
    การเรียก nsupdate สำหรับ SRV _kpasswd._tcp.my.domain dc01.my.domain 464 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kpasswd._tcp.my.domain. 900 ใน SRV 0 100 464 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kpasswd._udp.my.domain dc01.my.domain 464
    การเรียก nsupdate สำหรับ SRV _kpasswd._udp.my.domain dc01.my.domain 464 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kpasswd._udp.my.domain. 900 ใน SRV 0 100 464 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.my.domain dc01.my.domain 3 89
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.my.domain dc01.my.inter n 389 (เพิ่ม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.Location1._sites.my.domain 900 IN SRV 0 100 389 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01.mv z.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.dc._msdcs.my.domain dc01 .my.domain 389 (เพิ่ม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.Location1._sites.dc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.mv z.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.inte rn 88
    การเรียก nsupdate สำหรับ SRV _kerberos._tcp.Location1._sites.my.domain dc01.my.i ntern 88 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kerberos._tcp.Location1._sites.my.domain 900 IN SRV 0 100 88 dc01.my.inter n.
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain dadc0 1.my.domain 88
    การเรียก nsupdate สำหรับ SRV _kerberos._tcp.Location1._sites.dc._msdcs.my.domain da dc01.my.domain 88 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _kerberos._tcp.Location1._sites.dc._msdcs.my.domain900 ใน SRV 0 100 88 dc01 .my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.pdc._msdcs.my.domain dc01.my.domain 389 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.pdc._msdcs.my.domain 900 ใน SRV 0 100 389 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): gc._msdcs.my.domain 10.0.1.9
    การเรียก nsupdate สำหรับ A gc._msdcs.my.domain 10.0.1.9 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    gc._msdcs.my.domain. 900 ใน 10.0.1.9
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _gc._tcp.my.domain dc01.my.domain 3268
    การเรียก nsupdate สำหรับ SRV _gc._tcp.my.domain dc01.my.domain 3268 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _gc._tcp.my.domain. 900 IN SRV 0 100 3268 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.gc._msdcs.my.domain dc01.my.domain 3268 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.gc._msdcs.my.domain 900 IN SRV 0 100 3268 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 326 8
    การเรียก nsupdate สำหรับ SRV _gc._tcp.Location1._sites.my.domain dc01.my.domain 3268 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _gc._tcp.Location1._sites.my.domain 900 IN SRV 0 100 3268 dc01.my.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01.mv z.domain 3268
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.Location1._sites.gc._msdcs.my.domain dc01 .my.domain 3268 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    _ldap._tcp.Location1._sites.gc._msdcs.my.domain 900 IN SRV 0 100 3268 dc01.m vz.domain
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): DomainDnsZones.my.domain 10.0.1.9
    การเรียก nsupdate สำหรับ A DomainDnsZones.my.domain 10.0.1.9 (เพิ่มเติม)
    รับตั๋ว Kerberos ไปยัง DNS/dc01.my.domain เป็น dc02$ เรียบร้อยแล้ว
    แบบสอบถามการอัปเดตขาออก:
    ;; ->>ส่วนหัว<<- opcode: UPDATE, สถานะ: NOERROR, id: 0
    ;; ธง:; โซน: 0, PREREQ: 0, UPDATE: 0, เพิ่มเติม: 0
    ;; อัปเดตส่วน:
    โดเมนDnsZones.my.domain. 900 ใน 10.0.1.9
    
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    อัปเดต (nupdate): SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain 389
    การเรียก nsupdate สำหรับ SRV _ldap._tcp.DomainDnsZones.my.domain dc01.my.domain                                                                                                     
    ; ข้อผิดพลาด TSIG กับเซิร์ฟเวอร์: การตรวจสอบ tsig ล้มเหลว
    nupdate ล้มเหลว: 2
    การอัปเดต 29 รายการล้มเหลว

สิ่งที่ฉันสนใจคือสำเนา 10..* IP ที่มี DC01 เป็นโฮสต์ ฉันพยายามลบเรกคอร์ดที่ซ้ำกันหรือชี้ผิด แต่ปรากฏขึ้นอีกครั้งหลังจากรีเฟรช โดยใช้ samba-tool และ rsat && รายการของไซต์ที่สอง Location2 ก็ชี้ไปที่ DC01 เช่นกัน การตั้งค่าเหล่านี้จะแก้ไขปัญหา DNS ได้อย่างถูกต้องหรือไม่ ใครสามารถบอกได้ว่ามีอะไรผิดปกติ? ฉันกังวลว่าการเข้าร่วมอีกครั้งจะทำให้พวกเขายุ่งเหยิงมากยิ่งขึ้น คุณจะแก้ไขปัญหานี้อย่างไร

BlackArch.py avatar
cn flag
เครื่องมือจำลองแบบ AD ให้ฉัน 64 ข้อผิดพลาดใน DC02 -> DC01 และ DC02 -> DC02 โดยบอกว่าชื่อไม่มีอยู่ในเครือข่าย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา